Тоже всегда удивлялся. Особенно учитывая то, что сертификат стоит около 1000-2000р в год. И кроме того что шифрует данные, он в общем повышает уровень доверия к сайту.
Это есть по сути главная причина всех бед.
Любой протокол здесь не поможет. Толку что у сайта защищенный протокол? Если ты ввел свои логин и пароль на левом сайте и они попали в базу мошенника?
Как мошеннику будет препятствовать протокол во входе в аккаунт?
А никак
И кроме того что шифрует данные, он в общем повышает уровень доверия к сайту.
Рассказываю, как элементарно взломать акки.
Регистрируешь себе букс, здесь даешь заданьку, на регистрацию на нем. Далее ждешь, чтобы как можно больше лохов с такими-же логинами и паролями на нем зарегистрировалось.
Далее все элементарно и просто. Вскрываешь БД и вытягиваешь пароли.
Ни шифрование, ни https не являются защитой от дураков
Не ну ваще сайт для заработка как бы первоначально обречён получается:рекл=предоставляет грубо говоря свои услуги(дале продолжать не вижу необходимости);
исполнитель=в "супер-пупер" заданьках тоже предоставляет себя,практически обнажившись на всеобщее обозрение(ну это я так к слову,смысл надеюсь дошёл до ТС
Любой протокол здесь не поможет. Толку что у сайта защищенный протокол? Если ты ввел свои логин и пароль на левом сайте и они попали в базу мошенника?
Как раз таки поможет. http я запросто могу перехватить. И мне не нужен будет пароль для доступа в акк. Причем делал это несколько раз в ознакомительных целях. С https такой приблуды нет
А потом спрашивают, почему же их аккаунты взламываются...
От того, что наивные пионеры вводят свой логин и пароль на фейках https не поможет.
Добавлено спустя 02 минуты 18 секунд
И кроме того что шифрует данные
Шифрование данных может помочь только от того, если хацкер внедрится между наивным юзером вммаила и самим сайтом вммаил и начнет прослушивать трафик. Но взламывают другими методами.
Добавлено спустя 04 минуты 19 секунд
http я запросто могу перехватить.
Ну и как это - прям "запросто"? Поделитесь секретом.
Регистрируешь себе букс, здесь даешь заданьку, на регистрацию на нем.
Такая схема и работала с одним из буксов, да и сейчас работает наверное, не знаю.
Добавлено спустя 15 секунд
А давайте сервак ещё в бетон зальём!
Вдруг поможет
Доверие к сайту будет!
Добавлено спустя 01 минуту 41 секунду
http я запросто могу перехватить. И мне не нужен будет пароль для доступа в акк. Причем делал это несколько раз в ознакомительных целях. С https такой приблуды нет
так как браузеры не обновляются уже несколько лет,то и впаривают что какая то от этого будет защита данных
ну и запомни если надо тебя взломать то не поможет супер пупер эти https,не один антивирусник и так даллее,ну разве что без инета сидеть,хотя всеравно что нибудь,да подключишь к компу,вот и вауаля,твой комп взломан со всем что там есть